All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Usuário anônimo vaza código fonte da Apple no GitHub

A Apple está acostumada a enfrentar vazamentos sobre produtos ainda não lançados, mas até então nunca tinha lidado com o que aconteceu agora. Um usuário anônimo da plataforma de compartilhamento GitHub publicou um componente importante do código fonte do iOS para qualquer um ver, e alguns especialistas temem que esse seja um dos maiores vazamentos da história.

Como informado inicialmente pelo site especializado Motherboard, o código vazado já foi tirado do ar, mas não sem antes que um número incontável de pessoas certamente tenha colocado as mãos nele.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A Apple precisou usar o chamado Digital Millennium Copyright Act (DMCA) para retirar o código do ar, e como destacado no Twitter pelo cientista de pesquisas da UW, Karl Koscher, essa lei essencialmente força a Apple a admitir que o código era real ou então enfrentar acusações de perjúrio.

O código em questão é de uma versão do iOS 9.3, que foi lançada no segundo trimestre de 2016 e trazia recursos como Night Shift e diversas outras melhorias. O trecho do código que foi vazado é chamado de iBoot, e como o nome sugere, ele controla o processo de inicialização confiável que entra em ação toda vez que você liga seu iPhone.

Riscos

Além do vazamento certamente ser vergonhoso, ele também pode ser perigoso. O processo de inicialização é a parte mais essencial do código do iOS, fornecendo proteção de linha de frente contra malwares e outras ameaças. Ele é tão sensível, na verdade, que a Apple pagaria até 200 mil dólares para os desenvolvedores que encontrarem vulnerabilidades, segundo relatos no programa, que pode ser acessado apenas via convite.

Apesar de o código ser de um sistema lançado há quase dois anos, é provável que partes dele ainda estejam sendo usadas na versão mais recente do iOS 11. O uso mais provável para o código do iBoot seria para criar versões com jailbreak do iOS, mas um conhecimento próximo do código fonte do iOS também poderia beneficiar os hackers de plantão, já que forneceria uma visão sem precedentes sobre a plataforma móvel da Apple. Ao investigar o código fonte, criminosos podem encontrar possíveis vulnerabilidades e inconsistências no código que poderiam ser usados para atacar todas as versões do iOS – e não apenas o iOS 9.3.

O impacto na sua casa

Para o usuário padrão, não há muito o que temer, pelo menos não por enquanto. Para atacar o seu iPhone usando qualquer coisa do vazamento do iBoot, um hacker provavelmente precisaria ter acesso físico ao smartphone e um pouco de tempo para instalar um novo sistema nele.

No entanto, isso significa que os hackers ficarão trabalhando para encontrar exploits no código, assim como designers querendo emular o iOS. E é mais uma história de segurança vergonhosa para a Apple lidar.

Next Fundação Ezute e ITA firmam parceria técnico-científica »
Previous « Quer montar uma startup? Saiba quais são as necessidades jurídicas
Leave a Comment
Share
Published by
Redação
Tags: iOSsegurançaSegurança de Aplicação
8 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

1 hora ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

2 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

3 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

4 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

5 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L